grub bootloader su windows

Installazione, configurazione e uso di programmi e strumenti.
edward.thegreat
Prode Principiante
Messaggi: 65
Iscrizione: martedì 3 novembre 2009, 13:36

grub bootloader su windows

Messaggio da edward.thegreat »

Salve a tutti ho una domanda da porvi , in quanto al lavoro noto che i pc dei clienti tutti con windows xp sono a dir poco invasi da trojan che installano rootkit sull'mbr del disco come credo molti di voi abbiano sentito dire.Siccome è difficile rimuoverli se non formattando a basso livello il disco (cosa fattibile se fosse un problema limitato ma non lo è) mi è venuto in mente che magari installando grub come bootloader vado a sovrascrivere l'MBR ed elimino il rootkit.Qualcuno di voi sa come installarlo su macchine con win xp a bordo ??secondo voi evita ad altri rootkit di scriversi sull'MBR??
Carlin0
Rampante Reduce
Rampante Reduce
Messaggi: 7453
Iscrizione: lunedì 2 novembre 2009, 15:29
Desktop: Gnome 2.30.2
Distribuzione: Debian Squeeze
Località: Augusta Taurinorum

Re: grub bootloader su windows

Messaggio da Carlin0 »

Io so che col disco di win si puo anche ripristinare il MBR di win sovrascrivendo il grub (quando ad esempio uno vuole abbandonare ubuntu e tornare a win) ...quindi forse sovrascriveresti anche il rootkit .
Si avvia win dal cd in modalità ripristino e si danno i comandi fixmbr e fixboot

prova ... Ciao

PS: mi sono accorto ora che avevi gia postato anche nella sezione software.... il crossposting è vietato
Ultima modifica di Carlin0 il domenica 21 marzo 2010, 22:00, modificato 1 volta in totale.
edward.thegreat
Prode Principiante
Messaggi: 65
Iscrizione: martedì 3 novembre 2009, 13:36

Re: grub bootloader su windows

Messaggio da edward.thegreat »

ciao avevo provato già a fare così con i comandi fixmbr e fixboot ma senza risultati....i rootkit infettano anche la copia dell mbr che si vuole ripristinare da cd....so solo che stanno facendo grandi casini in giro e ogni giorno sono almeno 2 i pc che dobbiamo formattare x infezione da rootkit
lelio2
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1098
Iscrizione: domenica 17 agosto 2008, 20:47
Località: Sciacca (AG)

Re: grub bootloader su windows

Messaggio da lelio2 »

prova a scaricare l'ultima versione del disco di recupero di Avira; è un disco avviabile gratuito ed è basato su linux (è destino che per recuperare i sistemi win incasinati si debba ricorrere a linux!)
patel
Accecante Asceta
Accecante Asceta
Messaggi: 23782
Iscrizione: martedì 15 aprile 2008, 20:27
Località: Livorno

Re: grub bootloader su windows

Messaggio da patel »

la soluzione migliore è quella che uso io, installare Linux e d utilizzare win soltanto in locale con la connessione disabilitata
Un titolo ben azzeccato attira l'attenzione degli esperti in quel campo, fa risparmiare tempo a voi, aumenta la probabilità di successo.
Avatar utente
maveloth
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 488
Iscrizione: lunedì 17 marzo 2008, 20:01
Località: Lucca

Re: grub bootloader su windows

Messaggio da maveloth »

Un altro strumento che spesso si rileva utile per la rimozione di rootkit sul MBR (almeno a me ha salvato molti dischi, e quindi molto tempo!) è il live recue cd di Kaspersky

http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso

Maveloth
edward.thegreat
Prode Principiante
Messaggi: 65
Iscrizione: martedì 3 novembre 2009, 13:36

Re: grub bootloader su windows

Messaggio da edward.thegreat »

ciao ho provato anche il rescue cd di kaspersky ma non fa un fico secco a quei maledetti rootkit....e mi sa che si tarderà a trovare un metodo definitivo per cancellarli davvero
patel
Accecante Asceta
Accecante Asceta
Messaggi: 23782
Iscrizione: martedì 15 aprile 2008, 20:27
Località: Livorno

Re: grub bootloader su windows

Messaggio da patel »

puoi sempre provare a ripulire il mbr con dd

Codice: Seleziona tutto

dd if=/dev/zero of=/dev/sda bs=446 count=1
Un titolo ben azzeccato attira l'attenzione degli esperti in quel campo, fa risparmiare tempo a voi, aumenta la probabilità di successo.
Avatar utente
maveloth
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 488
Iscrizione: lunedì 17 marzo 2008, 20:01
Località: Lucca

Re: grub bootloader su windows

Messaggio da maveloth »

edward.thegreat ha scritto: ciao ho provato anche il rescue cd di kaspersky ma non fa un fico secco a quei maledetti rootkit....e mi sa che si tarderà a trovare un metodo definitivo per cancellarli davvero
Strano la scorsa settimana ne ho fatti fuori un paio con il rescue di Kaspersy... ma hai anche scaricato gli aggiornamenti?

Maveloth
Scrivi risposta

Ritorna a “Applicazioni”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 11 ospiti